İOS 26.6'nın beşinci beta sürümünde, Apple'ın Mesajlar uygulaması aracılığıyla kötü amaçlı yazılımların ve diğer saldırıların yayılmasını durdurması beklenen yeni bir özellik kullanıma sunuldu. X kullanıcısına göre ilgili kod ön sürümdedir. Görünüşe göre bu, iOS 14 ile birlikte sunulan ve mesajlaşma uygulamasını korumalı alan yoluyla mühürlemeyi amaçlayan Apple'ın “BlastDoor” özelliğinin bir uzantısıdır; Ancak geçmişte birkaç kez bu sorunu aşmak mümkün oldu. Yeni güvenlik rutininin ne zaman yürürlüğe gireceği ve tam olarak nasıl çalışacağı (örneğin, yeni saldırı biçimlerinin mi yoksa zaten bilinenlerin mi tespit edileceği) belli değil.
Duyurudan sonra devamını okuyun
Apple haber topluyor
X @limpless_skelly kullanıcısı tarafından paylaşılan bir şablona göre bilgide “Kötü amaçlı mesaj algılandı” yazıyor. Daha sonra bir açılır pencere, mesajın “iPhone'unuza zarar vermeye veya gizliliğinizi tehlikeye atmaya çalışan” bir gönderenden geldiğini açıklıyor. Apple daha sonra şirketin bir soruşturma başlatabilmesi ve diğer kullanıcıları koruyabilmesi için mesajın Apple'a iletilmesini talep eder.
Daha sonra gönderenin numarası sağlanır. Kullanıcılar mesajı anında Apple'a iletebilir, reddedebilir veya daha sonraya erteleyebilir (“Şimdi Değil”). Rapor gönderildikten hemen sonra mesajın görüntülenip görüntülenmeyeceği veya silinip silinmeyeceği henüz belli değil. Apple'ın kullandığı pop-up nispeten gayri resmi görünüyor; kullanıcıların bunu Safari'de görünebilecek kötü amaçlı pop-up'larla karıştırıp karıştırmadıkları belli değil. Beta testçilerine göre uyarı henüz pratikte ortaya çıkmadı.
Ağ geçidi haber uygulaması
Yeni özelliğin ne tür mesajları algıladığı henüz belli değil. Mesajlaşma uygulaması iMessages'ı, SMS'i ve artık RCS'yi de yönetiyor. Geçmişte farklı kanallar arası saldırı türleri meydana geldi. En basit yöntem bağlantılar göndermektir: Saldırganların Apple'ın Safari tarayıcısındaki mevcut boşluklardan yararlanabilmesi için kullanıcılar bağlantılara tıklamaya zorlanır.
Duyurudan sonra devamını okuyun
Ancak mesajlaşma uygulamasının kendisine de saldırılar oldu; mesajı almanın bir dizi istismarı tetiklemek için yeterli olduğu görüldü. En kötü senaryoda böyle bir mesajın geldiğini bile fark etmeyebilirsiniz. WhatsApp'ta zaten mevcut olan bu tür “sıfır tıklama” istismarları son derece nadirdir ve her şeyden önce genellikle hükümet tarafından yönetilen saldırganlar için son derece maliyetlidir.
Önerilen editoryal içerik
Onayınız doğrultusunda harici bir fiyat karşılaştırması (Haberler fiyat karşılaştırması) buraya yüklenecektir.
(bsc)

Bir yanıt yazın